घर समाचार निर्वासन 2 का मार्ग सुरक्षा घटना से पीड़ित है

निर्वासन 2 का मार्ग सुरक्षा घटना से पीड़ित है

लेखक : Sadie Feb 19,2025

निर्वासन 2 डेवलपर का मार्ग खिलाड़ी खातों को प्रभावित करने वाले डेटा उल्लंघन की पुष्टि करता है

पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, 6 जनवरी, 2025 के सप्ताह के दौरान हुए एक डेटा ब्रीच को स्वीकार किया है। ब्रीच एक समझौता किए गए डेवलपर खाते से उपजी है जो स्टीम से जुड़ा हुआ है।

समझौता जानकारी: खिलाड़ी खातों की एक महत्वपूर्ण संख्या प्रभावित हुई। समझौता किए गए डेटा में ईमेल पते, स्टीम आईडी, आईपी पते और कुछ मामलों में, शिपिंग पते और अनलॉक कोड शामिल हैं। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, क्रेडेंशियल स्टफिंग का जोखिम (अन्य साइटों से लीक ईमेल/पासवर्ड संयोजनों का उपयोग करके) मौजूद है। खातों के सबसेट के लिए, लेनदेन और निजी संदेश इतिहास भी देखे गए थे।

ब्रीच विवरण: ब्रीच एक डेवलपर के समझौता किए गए व्यवस्थापक खाते से उत्पन्न हुआ, जो ग्राहक सहायता पोर्टल तक अनधिकृत पहुंच प्रदान करता है। हमलावर ने लॉग को हटाने के लिए एक अब पहने हुए बग का शोषण किया, जिससे जांच में बाधा उत्पन्न हुई। समझौता किए गए स्टीम खाते, परीक्षण उद्देश्यों के लिए उपयोग किया जाता है, वित्तीय या व्यक्तिगत जानकारी का अभाव था, लेकिन डेवलपर के निर्वासन खाते के मार्ग तक पहुंच प्रदान की, जिससे उल्लंघन को सक्षम किया जा सके।

डेवलपर प्रतिक्रिया: गियर गेम्स को पीसने से तुरंत कार्रवाई की, समझौता किए गए खाते को लॉक किया और सभी व्यवस्थापक खातों के लिए पासवर्ड रीसेट शुरू किया। एक गहन जांच के बाद, सुरक्षा सुधारों के लिए अग्रणी, जिसमें कर्मचारियों के खातों के लिए तीसरे पक्ष के खाते को हटाने और आईपी प्रतिबंधों को काफी सख्त करना शामिल है।

सामुदायिक प्रतिक्रिया: खिलाड़ी प्रतिक्रियाएं विविध रही हैं। जबकि कुछ डेवलपर की पारदर्शिता की सराहना करते हैं, अन्य लोग बढ़ी हुई खाता सुरक्षा के लिए दो-कारक प्रमाणीकरण (2FA) के कार्यान्वयन की वकालत करते हैं। यह घटना खाता सुरक्षा और सुरक्षा उपायों और इन-गेम सामग्री में सुधार की इच्छा के बारे में चल रही चिंताओं पर प्रकाश डालती है, जिसमें एंडगेम कठिनाई समायोजन शामिल हैं।

Path of Exile 2 Data Breach (प्लेसहोल्डर छवि - मूल पाठ में कोई छवि प्रदान नहीं की गई)

Path of Exile 2 Data Breach (प्लेसहोल्डर छवि - मूल पाठ में कोई छवि प्रदान नहीं की गई)

(ध्यान दें: मूल पाठ में छवियां शामिल नहीं थीं। मैंने प्लेसहोल्डर्स को जोड़ा है। "प्लेसहोल्डर \ _image.jpg" को वास्तविक छवि URL के साथ बदलें यदि उपलब्ध हो।) **